UEBA : No se puede iniciar sesión con varias cuentas VPN desde una única IP

La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.

UEBA : No se puede iniciar sesión con varias cuentas VPN desde una única IP

Habilitada de forma predeterminada

No

senseValue predeterminado

5

Por defecto senseValueSource

5

senseValueDestination predeterminado

10f

Descripción

Detecta cualquier fallo de inicio de sesión en cuentas VPN del conjunto de referencia «UEBA: varios fallos de inicio de sesión en cuentas VPN desde una misma IP».

Reglas de soporte

  • UEBA: Error al rellenar varias cuentas VPN con un único inicio de sesión desde una única IP
  • BB:UBA : VPN Login Failed

Configuración necesaria

Habilite la siguiente regla: «UEBA: Rellenar varias cuentas VPN con inicio de sesión fallido desde una única IP»

Tipos de origen de registro

Cisco Adaptive Security Appliance (ASA)